דחוף דחוף דחוף -- וירוס

הנשוי

New member
דחוף דחוף דחוף -- וירוס../images/Emo122.gif

צריך דחוף פרטים על וירוס שמגיע במייל תחת נושאfw:scherzo מעונין לדעת קודם כל מה עושים נגדו ושנית מה הנזק שהוא מסוגל לגרום נא לא להפנות לכתבות באנגלית תודה תודה תודה אזהרה - הוירוס הנ"ל מופעל אוטומטית גם מבלי שפותחים את הקובץ המצורף
 

עוזי 2

New member
אז

לא מכיר וירוס שמגיע ספציפית עם הנושא הזה, אבל יש הרבה וירוסים שמגיעים עם שמות כגון Fw: something כאשר במקום ה- something יש מילה כלשהי שנלקחה מתוך המחשב הנגוע ששלח לך את הוירוס. תמיד מומלץ להתקין תוכנת אנטיוירוס מעודכנת לחלוטין ולבדוק בעזרתה מהו הוירוס. אם הוירוס הורץ אצלך באופן אוטומטי, אז סימן שתוכנת הדואר שלך לא מעודכנת לחלוטין בעדכוני האבטחה האחרונים. תוכל להתקין את אחת התוכנות החינמיות, כגון F-Prot for DOS (שעובדת גם על מערכות הפעלה חלונות למיניהן), או Inoculate IT PE (שעדיין אפשר להוריד ועדיין יש עדכוני נתוני וירוסים לגביה למרות שכבר אינה משווקת רשמית), או ה- AVG שנחשבת להכי נוחה (אבל קצת פחות יעילה מהשתיים האחרות, אבל עדיין בכלל לא רעה). עבור F-Prot for DOS גש ל- http://home.epix.net/~artnpeg/fprot.html ותתקין את ה- Updater שגם יתקין לך את התוכנה. אח"כ מריצים אותה (F-Prot.exe) מתוך המחיצה שבה היא הותקנה. עבור IPE, האתר הרשמי לא מחלק אותה יותר אבל ניתנת להשגה ב- http://cws.internet.com/virus-inoculate.html ועבור AVG, ראה http://www.grisoft.com
 

עוזי 2

New member
אוקיי, אז הוירוס נקרא

הוירוס הזה אכן מופיע עם מכתב שיש לו את הנושא הזה, והוירוס נקרא Zoher, או Sheer, או Scherzo (חברות אנטיוירוס שונות נתנו לו שמות אחרים), והוא מפיץ את עצמו דרך דואר אלקטרוני לרשימת הכתובות של Outlook (או Outlook Express), אבל הוא לא גורם כנראה לנזק מיוחד מעבר לזה. הוירוס מאוד חדש, וחלק גדול מחברות האנטיוירוס עדיין לא הוציאו עדכון שמזהה את הוירוס הנ"ל (אם כי סביר להניח שבתוך יום-יומיים הן ידכנו, כך שכבר בתוך מס´ קטן של ימים כולן יזהו אותו. הוירוס משתמש בחור אבטחה שקיים באינטרנט אקספלורר, ושקיים לו כבר מלפני לא מעט זמן עדכון אבטחה שאפשר להוריד מהאתר של מייקרוסופט (אני ממליץ פשוט להשתמש באופציית ה- Windows Update שאמורה להיות במחשב שלכם, על מנת לעדכן באותה הזדמנות את תוכנות מייקרוסופט שלכם, לא רק בעדכון הטאבטחה לחור הזה, אלא גם בעדכוני אבטחה לחורי אבטחה אחרים - הם קוראים לזה עדכונים קריטיים, ויש לעדכן את כל העדכונים הקריטיים). חור האבטחה גורם לכך שקובץ שמוגדל ב- MIME header כקובץ אודיו (או פורמט דומה) יורץ באופן אוטומטי גם אם הוא קובץ הרצה ולא קובץ אודיו. לאחרונה, הרבה וירוסים חוגגים על חור האבטחה הזה.
 

הנשוי

New member
אז ככה..........

אצלי המחשב מעודכן בעדכונים הקריטים של מיקרוסופט וכן נורטון אנטי וירוס 2001 מעודכן להיום ולמרות זאת הוירוס תקף הוירוס שלח עצמו לרשימת התפוצה שלי ומונע ממני להיכנס לרשימת הכתובות שלי ואף לא מאפשר לי לפתוח דואר אלקטרוני עקב כך נאלצתי להסיר לחלוטין מידית את האאוטלוק אקספרס ולמחוק את רשימת התפוצה כדי שלא ימשיך "להתרבות" לי נראה שזהו תחפושת חדשה ואגרסיבית יותר של סירקם מכיוון שמצאתי במחשב שני קבצים בעלי השם סירקם בספרית "קבצי אינטרנט זמניים" אחד בעל סיומת jpg או משהו דומה והשני בעל סיומת hml מה עלי לעשות כדי לנקות את הוירוס לחלוטין על מנת שאוכל להתקין מחדש את האאוטלוק אקספרס (מ"ע win 98 se ) דרך אגב לגבי המתנה לפתרונות מנורטון -->> הם בחופשת חג המולד אשמח לשמוע רעיונות
 
למעלה